Cloud Security Alliance (CSA)
cloudDéfinition
Organisation internationale développant les meilleures pratiques de sécurité cloud, éditant le Cloud Controls Matrix (CCM), le STAR Registry et les certifications CSA.
Description
La Cloud Security Alliance (CSA) est l'organisation internationale de référence pour les meilleures pratiques de sécurité cloud. Elle produit le Cloud Controls Matrix (CCM), le programme STAR (Security Trust Assurance and Risk), les certifications CSA CCSK/CCSP et des recherches sur les menaces cloud émergentes.
Contexte cloud
Le programme STAR (Security Trust Assurance and Risk) propose trois niveaux de certification pour les CSP : auto-évaluation publiée (niveau 1), certification tierce partie basée sur le CCM (niveau 2) et monitoring continu (niveau 3). Le STAR Registry est public et permet la due diligence des clients sur leurs fournisseurs cloud.
Points clés
- CCSK (Certificate of Cloud Security Knowledge) : certification de référence pour les professionnels de la sécurité cloud, préalable au CCSP ISC2
- Top Threats Report annuel : identifie les risques cloud prioritaires (2024 : misconfigurations, identités, APIs non sécurisées, supply chain)
- CAIQ (Consensus Assessment Initiative Questionnaire) : questionnaire standardisé pour évaluer la posture sécurité d'un CSP selon le CCM
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis